成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

在cisco路由器上使用tcp攔截防止dos攻擊

網(wǎng)絡(luò) 路由交換
本文主要給大家詳細的介紹了對于CISCO路由器上如何設(shè)置使TCP攔截防止DOS攻擊,并且給出了詳細的介紹,相信看過此文會對你有所幫助。

本文主要給大家詳細的介紹了對于CISCO路由器,如何進行TCP攔截防止DOS的攻擊,希望此文對于讀者學(xué)習(xí)CISCO路由器有所幫助。

1)定義一個acl,目的是要保護的機器:

access-list 101 per tcp any host 202.106.0.20

由于沒必要匹配源地址,一般的dos都伴隨著地址欺騙,所以這里的source都是any.

2)全局下開啟tcp intercept.

ip tcp intercept list 101

3)設(shè)置tcp攔截的模式 ,tcp攔截有兩種模式一種是攔截,一種是監(jiān)視。攔截模式像是一個找茬的流氓,看誰都不爽,見誰都打。監(jiān)視模式是一個稍微理性一點的流氓,僅僅當(dāng)別人在他家門口那片空地賭著不走的時候才大打出手(默認是30 秒)。見誰都打,肯定累啊。我們要理性一點。

ip tcp intercept mode watch

ip tcp intercept watch-timeout 20

4)另外tcp連接你也不能一輩子都讓他連著。設(shè)置一個tcp超時時間,默認24小時,一般網(wǎng)中特殊服務(wù)的需要長連接的應(yīng)用時候30分鐘足咦

ip tcp intercept connection-timeout 1800

5)對于最大半開連接的門限也是可以更改的。默認low 900,high 1100.

ip tcp intercept max-incomplete low 800

ip tcp intercept max-incomplete high 1000

6)狀態(tài)查看

show tcp intercept connecitons

show tcp intercept statistics

 

責(zé)任編輯:chenqingxiang 來源: itmop
相關(guān)推薦

2009-03-09 09:56:13

2010-08-04 08:47:45

2012-03-02 14:17:03

2009-10-10 11:04:21

2011-08-01 09:14:05

2009-12-23 16:22:15

2010-08-23 09:53:36

2010-09-15 10:30:01

2010-08-23 09:21:34

路由器WCCP

2012-11-01 09:55:38

2010-08-05 08:43:40

2009-12-17 15:03:06

2009-11-20 15:20:06

Cisco路由器華為路由器

2012-11-13 12:58:09

2009-11-17 18:09:15

2010-09-30 16:43:30

2009-12-18 11:02:14

2009-02-24 09:38:00

2010-08-18 14:42:31

2010-08-20 12:01:02

SNMP管理框架
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 欧美午夜精品理论片a级按摩 | 午夜一区二区三区视频 | 精品福利视频一区二区三区 | 国产精品日韩在线 | 亚洲一区二区电影在线观看 | 91欧美激情一区二区三区成人 | jav成人av免费播放 | 九九视频在线观看视频6 | 国产午夜久久久 | 久久精品一级 | 国产精品成人一区二区三区 | 欧美一区二区三区在线视频 | 久久小视频 | 国产精品视频专区 | av网站在线播放 | 草草视频在线观看 | 黄色高清视频 | 欧美日韩久久久久 | 91久久网站 | 影音先锋欧美资源 | 精品国产伦一区二区三区观看体验 | 国产欧美精品一区二区 | 国产精品久久一区二区三区 | 久久久久国产精品 | 97超碰人人 | 国产精品自产av一区二区三区 | 81精品国产乱码久久久久久 | 国产a级毛片| 99国产精品久久久 | 久久精品亚洲精品国产欧美 | 欧美在线一区二区三区 | 免费视频一区 | 久久久性色精品国产免费观看 | 日本一区二区视频 | 国产大学生情侣呻吟视频 | 亚卅毛片 | 视频在线日韩 | 一级免费视频 | 亚洲一区二区在线 | 99视频在线免费观看 | 日韩中出|